fitgirl-repacks.org
Kategoria: Suspicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis fitgirl-repacks.org
Domena fitgirl-repacks.org wydaje się nawiązywać do „FitGirl Repacks”, nazwy powszechnie kojarzonej w internecie z przepakowanymi plikami do pobrania gier PC. Jednak strona pokazana w skanie nie wydaje się działać jak typowy portal do pobierania gier. Zamiast tego prezentuje skąpą stronę docelową z dużymi przyciskami wezwania do działania, takimi jak „Install the latest driver”, „Download full version game”, oraz niezwiązanymi ofertami o charakterze promocyjnym.
Na podstawie zrzutu ekranu i podlinkowanych zasobów strona wydaje się działać bardziej jak strona docelowa do przekierowań lub reklam niż w pełni rozwinięta witryna z treścią. Operator nie jest wyraźnie wskazany na stronie, a widoczna treść zapewnia niewielką przejrzystość co do własności, usług lub legalności. Połączenie rozpoznawalnej nazwy związanej z piractwem i ogólnych linków promocyjnych może wskazywać na próbę przechwycenia ruchu od użytkowników szukających pobrań gier.
Ocena bezpieczeństwa fitgirl-repacks.org
Wyniki skanu wskazują na wiele sygnałów ostrzegawczych w czasie tego skanu. Domena została oznaczona przez 5 z 91 silników bezpieczeństwa, z klasyfikacjami obejmującymi wykrycia związane z podejrzaną aktywnością, phishingiem i malware. Ponadto źródła klasyfikacji stron internetowych skategoryzowały ją jako podejrzaną i powiązaną z phishingiem lub oszustwem. Skan malware oznaczył również stronę główną jako podejrzaną, chociaż nie podano żadnej konkretnej nazwy rodziny malware.
Treść strony pokazana na zrzucie ekranu zwiększa obawy. Zamiast oferować przejrzystą nawigację po stronie lub możliwe do zidentyfikowania informacje o wydawcy, wyświetla ogólne przyciski pobierania i promocyjne, w tym niezwiązane oferty, takie jak link o tematyce stimulus-check oraz kupon detaliczny. Taki wzorzec może być zgodny z monetyzacją ruchu, zwodniczymi przekierowaniami lub stronami docelowymi w stylu przynęty. Chociaż główne bazy danych zagrożeń wymienione w skanie były czyste w czasie przeglądu, wykrycia przez wiele silników i zachowanie strony są silniejszymi sygnałami ostrzegawczymi.
Opublikowany wynik zaufania podany przy tym skanie to 39/100, co jest zgodne z ostrożną oceną. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Skan wskazuje, że SSL/TLS było nieprawidłowe lub nieobecne w czasie testu, co oznacza, że odwiedzający mogli nie mieć prawidłowo uwierzytelnionego szyfrowanego połączenia. DNSSEC również nie jest podpisany, więc domena najwyraźniej nie korzysta z tej dodatkowej ochrony integralności DNS. Czynniki te same w sobie nie dowodzą złośliwej aktywności, ale osłabiają techniczne sygnały zaufania.
Domena ma około 2 lat i wskazuje na IP hostowany przez NForce Entertainment B.V w Roosendaal, Netherlands. Oprogramowanie serwera WWW nie zostało zidentyfikowane w skanie. Serwery nazw są ustawione na ns1.badgerdns.com i ns2.badgerdns.com. Z technicznego punktu widzenia brak ważnego SSL i minimalne zachowanie strony docelowej mogą być uznane za dodatkowe wskaźniki ostrożności.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?